Теперь клиенты, использующие в качестве хотспот-контроллера оборудование Mikrotik, могут частично упростить авторизацию устаревших гаджетов. Обновленный скрипт из личного кабинета добавляет в конфигурацию поддержку перехвата https трафика: мы подменяем сертификаты на наши, предварительно загружая их в файлы микротика.
В этом случае, если устройство автоматически не умеет распознавать хотспот, в браузере при попытке перейти на сайт с https появится окно с предупреждением.
Ниже несколько примеров:
Достаточно нажать «Продолжить«, и окно с авторизацией откроется.
Конечно, у некоторых посетителей могут возникнуть вопросы касаемо безопасности их данных. Однако не стоит беспокоиться — единственное, что мы делаем — заворачиваем запросы к https сайтам на себя (login.1wifi.ru). Связь с нашим Captive Portal осуществляется по защищенному https каналу, а после прохождения авторизации пользователь также получает защищенный канал.
Обращаем внимание, что нужно следить за нагрузкой на процессор.
В таком режиме ваш роутер вынужден перехватывать и дешифровывать все запросы от ваших гостей, даже которые поступают в фоновом режиме от различных программ, мессенджеров, соцсетей, облачных хранилищ и т.п.
В случае постоянной нагрузки в 100%, рекомендуем приобрести более производительный роутер или отключить режим подмены сертификатов шифрования.